Перейти к содержимому
Аладдин Р.Д.
Библиотека

Аладдин и "Астра" объединили инфраструктуру и безопасность в единую экосистему

БиблиотекаБиблиотека

Июнь, 2026

“Группа Астра” и Аладдин объявили о стратегическом партнёрстве: цель — объединить инфраструктурные технологии и технологии безопасности в единой экосистеме. Первый продукт — Astra Server Core: ОС Astra Linux Server с корпоративным центром сертификации Aladdin Enterprise CA (eCA), службой каталога ALD Pro и менеджером конфигураций ACM. Интервью CNews с генеральным директором Аладдин Сергеем Груздевым и директором серверного ПО “Группы Астра” Алексеем Фоменко (тезисы без указания спикеров).

Рынок перешёл от замещения к доверенным экосистемам?

Заголовок раздела «Рынок перешёл от замещения к доверенным экосистемам?»
  • Да. Первый этап решал задачу технологической независимости; стало понятно, что замены компонентов недостаточно.
  • Заказчики хотят не набор совместимых продуктов, а платформу с централизованным управлением, безопасностью, отказоустойчивостью и соответствием регуляторам.
  • Многие организации “одной ногой” в Windows, другой — в Linux; в зрелой экосистеме Microsoft механизмы PKI встроены, в Linux-средах их “из коробки” не было.
  • Компании воспроизводят архитектуру Windows на российских платформах, сталкиваются с ограничениями и просят доработать/защитить уже созданное; регулярно видны архитектурные ошибки, устраняемые постфактум.
  • Ценность партнёрства: закладывать доверие и безопасность на этапе проектирования, а не решать постфактум.

Ключевая идея и почему партнёрство стратегическое

Заголовок раздела «Ключевая идея и почему партнёрство стратегическое»
  • Объединение компетенций лидеров: “Астра” — инфраструктурная платформа и базовые сервисы; Аладдин — уникальная экспертиза в идентификации, аутентификации, PKI и доверенных технологиях.
  • Не просто подтверждение совместимости: синхронизация продуктовых планов, совместное проектирование, единая архитектура доверенной инфраструктуры.
  • Это долгосрочная стратегия обеих компаний и новый уровень взаимодействия с рынком.

Secure by Design: почему “сначала построить, потом защитить” перестаёт работать

Заголовок раздела «Secure by Design: почему “сначала построить, потом защитить” перестаёт работать»
  • Инфраструктуры стали настолько сложными и распределёнными, что безопасность-надстройка — крайне сложно, дорого и добавляет точки отказа.
  • Настройки, правила и механизмы контроля со временем усложняются, управление теряет прозрачность.
  • Требования безопасности должны учитываться на этапе проектирования архитектуры — устойчивые системы со встроенными механизмами доверия, аутентификации и контроля доступа.
  • Раньше инфраструктура и безопасность — два отдельных проекта; теперь безопасность — базовый архитектурный принцип: снижаются риски, сокращаются сроки внедрения, инфраструктура предсказуемее в эксплуатации.
  • PKI — фундамент доверия: аутентификация пользователей, защита сервисов, электронный документооборот, шифрование данных, взаимодействие систем.
  • С отказом от парольной модели роль PKI только растёт; без зрелой PKI не обеспечить безопасность и управляемость в крупных средах.
  • В Microsoft механизмы PKI работали “под капотом” — организации о её роли не задумывались; при импортозамещении оказалось, что это стратегическая технология.
  • Готовых корпоративных open source решений практически нет, зарубежные такого уровня в Россию не поставляются.
  • Полный стек таких технологий разрабатывался 7–8 лет; задача партнёрства — сделать переход с Windows на Linux максимально бесшовным.

Что даёт заказчикам встраивание полного стека PKI

Заголовок раздела «Что даёт заказчикам встраивание полного стека PKI»
  • Готовая платформа корпоративного уровня без самостоятельной сборки из компонентов разных производителей.
  • Ускорение проектов импортозамещения, снижение рисков интеграции, быстрое внедрение механизмов доверия.
  • Единый технологический стек и поддержка в режиме единого окна.

Совместимость и жизненные циклы продуктов

Заголовок раздела «Совместимость и жизненные циклы продуктов»
  • “Заказчики устали самостоятельно проверять совместимость, строить тестовые стенды и решать вопросы интеграции”.
  • Чем масштабнее инфраструктура, тем выше ценность экосистемы, где компоненты интегрированы, протестированы и развиваются в единой стратегии.
  • Снижение совокупной стоимости владения и рисков при эксплуатации и обновлении.
  • Принцип единого окна: при проблеме заказчик не “между поставщиками” — вопросы взаимодействия компании решают между собой.

117-й Приказ ФСТЭК России и новые требования

Заголовок раздела «117-й Приказ ФСТЭК России и новые требования»
  • Приказ меняет сам подход: ключевое требование — безопасность самой ИТ-инфраструктуры, идентификация и аутентификация каждого элемента, доверенное взаимодействие между ними — для этого нужна PKI, фундамент архитектуры доверия.
  • Фактический отказ от паролей: регулятор делает ставку на усиленную и строгую аутентификацию.
  • Массивы скомпрометированных паролей собраны и проанализированы — атаки на парольные системы стали значительно проще и эффективнее; проблема усугубляется развитием ИИ.
  • Основная уязвимость во многих случаях — слабая идентификация и аутентификация; новый подход устраняет причину, а не борется с последствиями.
  • Цель — готовая безопасная ИТ-инфраструктура, изначально соответствующая требованиям регуляторов “из коробки”.
  • Требования распространяются на ГИС, КИИ и подрядные организации — порядка 80% корпоративного рынка.
  • Даже формально не обязанные компании применяют 117-й приказ как лучшие практики: “правила дорожного движения, написанные кровью”.
  • Пароли — только локальные непривилегированные пользователи в доверенной среде, системы низкого класса защищённости; требования к паролям жёсткие — на практике пользователи фиксируют их вне систем, что снижает безопасность.
  • Оптимальная модель: PKI + многофакторная аутентификация + централизованное управление идентификацией.
  • Astra Server Core — первый продукт; далее комплексные продукты: безопасная удалённая работа, 2ФА, шифрование данных.
  • Обновлённый Aladdin LiveOffice: безопасный удалённый доступ для привилегированных пользователей, администраторов и топ-менеджеров вне корпоративного контура; USB-устройство с защищённым терминальным режимом дешёвле новых корпоративных ноутбуков; закрывает сценарии внешних пользователей и подрядчиков из неконтролируемых сред.
  • Доверенная загрузка для процессоров “Байкал” на уровне прошивки: с момента включения — контроль целостности ОС и приложений, базовый уровень доверия к инфраструктуре.
  • Аладдин: продукты фундаментальны для ИТ-инфраструктуры, но историческое разделение “ИТ за инфраструктуру, ИБ за безопасность” создавало разрыв методологий; не хватало компетенций инфраструктурного проектирования — партнёр с ОС и службами каталогов закрывает это.
  • “Астра”: Astra Linux Server сертифицирована ФСТЭК по первому уровню доверия, но для управляемой инфраструктуры требуется дальнейшее усиление — экспертиза Аладдина даёт дополнительный уровень защищённости.
  • Граница между инфраструктурой и ИБ стирается: заказчики ожидают комплексное решение.
  • Да: рынок переходит от замещения отдельных решений к формированию национальных технологических платформ — следующий, эволюционный уровень зрелости.
  • Объединение сильных игроков, комплексные системы с единой архитектурой (инфраструктура + безопасность + управление + сервисы).
  • “Наше партнёрство — первая ласточка”: в одиночку строить доверенную инфраструктуру всё сложнее.

Это краткая аннотация статьи, полную версию читайте в первоисточнике.


Читать полную версию

Первоисточник: CNews, июнь, 2026

В составе экспертов: Сергей Груздев (Аладдин), Алексей Фоменко (Группа Астра).